# 连接器与自定义 MCP

连接外部工具，填写本地或远程 MCP 配置并验证可用性。

## 连接器与 MCP 的区别

连接器管理外部服务的应用配置和账号连接。自定义 MCP 让你接入已有的工具服务。两者都可能向 Agent 提供工具，但账号授权、运行位置与可用能力需要分别核对。

## 连接一个服务

进入 **能力 → 连接器**，选择需要的服务，阅读详情和配置要求。按服务支持的方式完成 OAuth 或凭据配置，再检查连接状态。

先执行一个只读取少量资源的任务，确认访问的是正确账号和资源，再开始写入工作。Nexus 连接成功不代表该账号拥有所有文档、仓库或空间的权限。

## 启用到 Agent 或会话

连接成功后，在 **联系人 → 选择智能体 → 工具** 中设置默认连接器，或从当前会话输入框的添加菜单调整。账号连接、启用范围与外部资源权限需要分别检查。

## 添加远程 MCP

在自定义 MCP 区域选择 **添加自定义 MCP**，填写名称、类型和服务地址。名称使用 1 至 64 个字母、数字、点、下划线或连字符。地址必须是有效的 HTTP 或 HTTPS 地址。

根据服务要求选择无认证、Bearer Token 或自定义请求头。将令牌填入认证字段，不要拼进地址查询参数，也不要发送到普通聊天中。

保存后检查服务状态、可用工具和 Agent 的启用配置。用服务提供的一个只读操作测试，确认返回内容来自预期资源。

## 添加本地 MCP

如果选择需要启动本地进程的类型，填写启动命令、分项参数和所需环境变量。命令必须在实际运行机器上存在；Web 版的“本地”指服务器运行环境。

参数按页面逐项填写，删除无内容的空行；环境变量的键和值应完整且不能重复。只有信任的工具服务才应获得你的工作区和凭据访问。

## 凭据如何处理

自定义 MCP 的 Bearer Token 保存后加密，编辑时不会回显原值，留空表示保持已保存值。完整规则以页面提示为准。

看到“历史自定义 MCP 待恢复”时，原配置可能因历史加密密钥不可用而无法读取。先检查备份和密钥来源；确需重新配置时完整填写连接信息。恢复后测试原有资源能否访问。

## OAuth 和连接故障

授权完成但页面未刷新时，刷新连接状态，确认授权结果后再决定是否重试。自托管环境还需确认回调地址与服务平台登记完全一致，出站网络允许令牌交换。

连接器无可用配置时，先由管理员完成应用配置。工具调用返回权限错误时，检查外部账号本身的资源权限；切换 Agent 为完全访问模式不能修复第三方账号权限。

## 下一步

消息机器人接入见[IM 通道](/docs/channels)。需要了解凭据备份和外部数据流向，阅读[数据与凭据](/docs/data-privacy)。
